Citizen Lab, výzkumná skupina působící na Torontské univerzitě, zveřejnila podání analyzující zákon C-22, zákon o zákonném přístupu. Jeho název „(Un)forced Errors“ naznačuje hlavní sdělení: navrhované rozšíření sledovacích pravomocí obsahuje problémy, které zákonodárci ještě mohou napravit. Pro každého, kdo sleduje debatu o kanadském zákonu C-22 o zákonném přístupu a šifrování, je toto podání významným technickým a právním hlasem, který stojí za pozornost.

Tento příspěvek shrnuje, co zdrojový materiál říká o zákonu a o analýze Citizen Lab. Shrnutí podání je stručné, proto se držíme problémů, které pojmenovává, a odkazujeme na další veřejně uvedený kontext pouze tam, kde je jasně připsán.

Co by zákon C-22 vyžadoval

Podle Citizen Lab by zákon C-22 zavedl v Kanadě rozsáhlé sledovací povinnosti a reformy. Text zákona, poprvé přečtený v Parlamentu dne 12. března 2026, popisuje svůj účel jako zajištění toho, aby poskytovatelé elektronických služeb mohli usnadnit výkon pravomocí orgánů při přístupu k informacím. Jinými slovy, po společnostech, které přenášejí nebo uchovávají komunikaci, by se mohlo požadovat, aby do svých systémů zabudovaly schopnost pomáhat policii a bezpečnostním agenturám při vyřizování žádostí o přístup.

Prvním problémem Citizen Lab je široký záběr zákona. Povinnosti, které se vztahují na mnoho druhů poskytovatelů služeb, mohou ovlivnit mnohem více než velké telekomunikační a technologické firmy, které si lidé obvykle představují. Čím širší je definice, tím více služeb, velkých i malých, by pod ni mohlo spadat.

Ústavní a lidskoprávní obavy Citizen Lab

Podání zdůrazňuje dvě široké kategorie rizik nad rámec samotné technologie.

Ústavní a lidskoprávní rizika. Citizen Lab uvádí, že zákon v těchto oblastech představuje významná rizika. Ochrana Kanaďanů před nepřiměřenými prohlídkami a zabavováním a jejich práva na soukromí a projev jsou typy principů, které jsou v sázce vždy, když se rozšiřují pravomoci přístupu.

Nedostatky v transparentnosti a odpovědnosti. Podání rovněž poukazuje na mezery v tom, jak by byly pravomoci dohlíženy a reportovány. Sledovací pravomoc bývá nejobhajitelnější, pokud existují jasné limity, nezávislý přezkum a veřejné reportování, které občanům umožňuje pochopit, jak jsou pravomoci využívány. Tam, kde jsou tyto prvky slabé, je pro veřejnost, soudy nebo Parlament obtížné ověřit, zda jsou pravomoci využívány přiměřeně.

Citizen Lab je známý vyšetřováním digitálního sledování, takže jeho rámování má váhu. Tyto otázky pojímá jako strukturální problémy v designu zákona, nikoli jako otázky tónu nebo úmyslu.

Proč jsou šifrování a nástroje na ochranu soukromí v sázce

Podání rovněž pojmenovává nebezpečí pro šifrování. Šifrování funguje proto, že zprávu nebo soubor mohou číst pouze zamýšlené strany. Jakýkoli požadavek, který nutí poskytovatele udržovat cestu dovnitř pro třetí strany, vyvolává otázku, zda tato cesta dovnitř může být omezena na autorizované použití. Bezpečnostní výzkumníci dlouho tvrdí, že to nelze zaručit, protože slabinu vytvořenou pro jednu stranu mohou najít jiní.

Jiné zpravodajství o zákonu ukazuje, jak široká se debata stala. Veřejné zprávy z května 2026 popisovaly, že Apple argumentoval, že zákon by mohl ohrozit osobní data uživatelů, a Electronic Frontier Foundation jej označila za hrozbu pro šifrování. Vlastní stránka kanadské vlády o zákonném přístupu uvádí, že zákon obsahuje záruky, které by poskytovatelům umožnily odmítnout splnění povinnosti technické způsobilosti, pokud by vytvořila systémovou slabinu. Zda jsou tyto záruky dostatečně silné, je přesně ten typ otázky, do níž analýza Citizen Lab přispívá.

Zde vstupují do hry VPN a služby bezpečného zasílání zpráv. Tyto nástroje existují proto, aby chránily důvěrnost komunikace. Pokud by se povinnosti vztahovaly na ně nebo na infrastrukturu, na níž závisí, mohly by být ovlivněny jejich sliby o soukromí. Zdrojové shrnutí neuvádí, jak by se zacházelo s konkrétní VPN, takže čtenáři by se měli vyhnout předpokladu určitého výsledku. Podstatné je, že záběr zákona a jeho důsledky pro šifrování činí tyto nástroje relevantní součástí diskuse.

Co to znamená pro vás

Zákon C-22 se v materiálu, který jsme zkoumali, nestal platným zákonem a konečný text se může změnit. Pro běžné uživatele v Kanadě se na vašich současných nástrojích nic nemění kvůli podání. Debata však ovlivňuje, kterým službám možná budete moci v budoucnu důvěřovat.

  • Tvrzení o šifrování si zaslouží kritické zkoumání. End-to-end šifrované zasílání zpráv a VPN chrání jen tak, jak dobrý je jejich design a právní prostředí, v němž působí.
  • Jurisdikce je důležitá. Kde poskytovatel sídlí a jaké zákony ho mohou zavazovat, utváří to, co může slíbit.
  • Tvrzení o neuchovávání záznamů vyžadují důkazy. Poskytovatel, který neuchovává data, nemůže předat to, co nemá, ale to musí být ověřeno, ne jen tvrzeno.

Co by Kanaďané a uživatelé VPN měli dále sledovat

Sledujte, jak se Parlament vypořádá s pozměňovacími návrhy, zejména pokud jde o definici zahrnutých poskytovatelů, limity povinností technické způsobilosti a mechanismy dohledu a reportování, které podle Citizen Lab chybí. Podání od občanské společnosti, průmyslu a právních orgánů budou pravděpodobně utvářet debatu, proto stojí za to je číst přímo.

Klíčové poznatky

Sledujte pokrok zákona a čtěte primární dokumenty, místo abyste se spoléhali na shrnutí. Při výběru jakéhokoli poskytovatele ochrany soukromí hledejte nezávislý důkaz jeho tvrzení. Bezpečnostní audit VPN je nezávislé hodnocení kódu, infrastruktury a tvrzení o soukromí poskytovatele ze strany odborníků třetích stran a je jedním z nejlepších způsobů, jak ověřit, zda slib o neuchovávání záznamů obstojí. Jak debata o kanadském zákonu C-22 o zákonném přístupu a šifrování pokračuje, informovaní uživatelé jsou nejlépe připraveni posoudit, které nástroje a které zákony skutečně chrání jejich soukromí.